召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3966|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 ' {2 ^2 H: z, J# @* v  g; N0 p4 q$ K

& Y/ I+ K- o: N- {% c# K一、启动服务
; n- _! |9 z& H- y如果没有安装,可以使用yum install firewall
/ X, w/ b0 Z: K2 |1 J! J" W系统默认是已经安装了,但是没有启动6 X- Q, T+ M0 s2 l2 k6 w! B; R5 ?3 v
1、开机自启动
- t9 ]9 C) m* C$ f8 ?& psystemctl enable firewalld
2 \/ a) e: A2 g$ k- t2、启动服务  x4 p' T$ _  \3 `
systemctl start firewalld
* S2 y' e* c  ^2 D. u二、向防火墙添加可以外部访问的端口( u; ?8 p3 F, P  z$ M- A% q
firewall-cmd --zone=public --add-port=80/tcp --permanent
6 B* O& O* ^* L8 ~7 T. Z" @3 y以下是常用的端口
4 _! K" L7 _, f: s& pfirewall-cmd --zone=public --add-port=443/tcp --permanent9 @  A0 j1 \7 m; k7 M
firewall-cmd --zone=public --add-port=22/tcp --permanent
/ k8 L- I) j0 o* y% u1、如果需要添加一段端口的话,使用以下命令2 w. w0 i" e; c% w2 ]
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
9 H4 B# B* x; ^5 v; M这儿是指添加101个端口
( Z7 A+ ]8 W% Q8 V: y; Z. k; V0 x' U三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
- G) [8 V  q7 T' W  c8 p" d0 b具体的服务名称在以下路径里有一个文件就是一个service 名称
/ |3 o1 J% Q/ y6 x+ Z: [) X
/usr/lib/firewalld/services! b- |' t6 }& }3 G, k& ?6 r6 x2 ~

7 h7 g. f* G" C
四、添加完端口之后需要让防火墙生效
7 w- A& b! X( L" r* X* J0 S1、重新加载8 R/ ^, D1 a  f! Z6 C$ _, v" @  Q
firewall-cmd --reload
1 ~0 n) @. [% y$ {2、查看当前已经开放的端口
* t4 ~# C4 |+ E) f. X6 T- G- Bfirewall-cmd --list-ports4 O. h9 W. M% [8 x8 `# H6 e
firewall-cmd --list-all' D( D* r. A4 Z
3、删除某个不用的端口
( u6 q5 r0 w0 g8 Rfirewall-cmd --zone=public --remove-port=8084/tcp --permanent! V2 {  h! h1 Q5 Z" E' B
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的! c8 _2 @; h2 {

+ c6 J) T2 V1 F8 D6 B! M1 Y2 L1 E7 t" w. r* ]3 i# U

: V0 J1 X) x" ^) ~- p3 n其他常用命令; K& Q; s+ D) y, I) {* ^0 j
+ \) |: H% ]. Y4 u$ z
, h/ S2 }$ F- ]6 ?9 P4 T
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    0 w1 p! i" p9 W* @/ B9 h
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
      U' J& A. x1 G+ T. p7 V$ z
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    : _; ]8 N/ o" N- s2 E2 i
  4. firewall-cmd --add-service=http    #暂时开放http
    , j6 Z% V' ^8 j- r1 E8 G! G! o
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    2 ~, R2 b. u' V1 S* ~9 m5 O4 ~
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    & `# H: k( A  u9 {. {, h
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    / ]  F1 t2 D1 o
  8. firewall-cmd --reload   #重新加载配置
    . M  s* s" O" ?
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
& h& d1 a3 W. [' l/ D

3 e9 P  O5 \8 [) l  @! Z# y1 v$ C& U' x( a; n. O2 P- O8 \
2 g' y, P3 x0 T4 t8 B3 t; I
. I  W: u" i- p* g

5 J2 N3 h+ p% Z: I4 r9 V

- P. {! h* e0 Q0 g& `& ~' d- l
- U: `: @6 I) U4 g0 h' q" l
& D2 E' s" M9 p' j7 q, i  H! x
4 m, o0 K4 J9 D) l6 ]" j7 i. x+ A8 h2 u: P

4 Y7 r$ }6 x& T( G- f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-14 17:51 , Processed in 0.033073 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表